Zapret: обсуждение

Там уже есть SSH и SCP. Из-под Windows вся файловая система роутера доступна, например, через WinSCP. Даже конфиги там править не-линуксойдам удобнее, чем в vi (и не придётся искать как из vi потом выйти).

Та вы просто не поняли. Я написал что в случаи блокировки гитхаба установить запрет на роутер как ? Если домен будет заблокирован, вы не сможете установить, но вы сможете скачать архив с гитхаба через впн или не важно как и дальше вам нужно закинуть этот архив на роутер чтоб установить запрет и как вы это сделаете ? Вот я и написал что нужен сервер на компе, а дальше проще простого

Да, всё это похоже на неофеодализм со всеми вытекающими для простого люда…

openssh-sftp-server весит 70 кб. он вообще мало от чего зависит, ничего за собой не тянет.
а netcat можно и для windows найти. тогда на рутер ничего не надо ставить

про netcat я даже не слышал и там наверно надо много думать, учится пользоваться, с HFS даже думать не надо

Неткат - простейшая прога, открывающая соединение на указанный порт и качающая туда-сюда байтики через stdin/stdout. Средствами перенаправления ввода/вывода nc легко заставить выплюнуть в tcp или udp что угодно. Это куда проще, чем настраивать http сервер

Вообще, может захотеть депенденсей. Смотрю, на OpenWRT 21.02 – тянет еще
libopenssl1.1 (986.8 KB)
zlib (37.8 KB)

$ opkg depends openssh-sftp-server
openssh-sftp-server depends on:
        libc
$ cat /etc/os-release 
NAME="OpenWrt"
VERSION="22.03.0"

На 19 тоже самое. Он работает через SSH канал и криптой не занимается

Самое простое WINSCP и по SCP закинуть файлики в openwrt
даже настраивать ничего не нужно и на роутер качать

https://openwrt.org/docs/guide-user/services/nas/sftp.server

Название netcat сохраню себе на всякий случай, может пригодится когда нить, а HFS сервер настраивать не нужно, нажал оно октрылось, перетянул архив, пути указал в PuTTY не гитхаб а скопировал ссылку с HFS и все дела, вы наверно просто не видели что это за сервер такой, прикольный, поюзайте на досуге

У меня вопрос (уже задавал, но ответа не было). Можно ли какой-то усилить эту стратегию, усилить пробивное действие или для datanoack не существует никакого усиления в Запрете?
–dpi-desync=fake,split2 --dpi-desync-fooling=datanoack Есть ли смысл добавлять после datanoack ttl, autottl или --dpi-desync-split-pos=1???

datanoack - это не таран, а ограничитель, чтобы сервер не принял фейки
он ничего не усиливает, но как ограничитель - наиболее эффективен, если он работает и не режется где-то по пути

То есть смысла нет добавлять после ttl, autottl или --dpi-desync-split-pos=1? Просто по Блокчеку у меня все эти значения одинаково хорошо дурят провайдера. Вот и спрашиваю, что лучше.

Если у вас всё работает, зачем вам лишнее добавлять.
Я у себя так, по параметру проверяю, лишние значения, тем более если ещё и не знаешь что это, для чего добавлять, потому что кто то где то на форуме выложил конфинг и вы его скопировали или через блок чек нашли, это просто примерные конфинги и не стоит их тупо копировать.
Всё одинаковое как у всех долго не работает, поэтому нужно подобрать такую комбинацию, чтоб не было такой ни у кого и тогда вероятность что работать будет долго, высокая. Эти же лыганы блокировщики тоже читают и юзают форумы и отталкиваются от этого

хм, у меня на провайдере сайт openwrt заблочен, хотя его нет ни в одной выгрузке
(даже в списке gdpi) но обходится легко
ps блин нет, он просто медленно открывается

~# opkg depends -A openssh-sftp-server && cat /etc/os-release
openssh-sftp-server depends on:
        libc
        libopenssl1.1
        zlib
NAME="OpenWrt"
VERSION="21.02.7"

Не в качестве спора. Наверняка, дефолтные образы имеют разное наполнение. У меня просто openssl не задействован, а там + 1 МБ. Специально образ не подбирал и image builder не использовал.

datanoack лучше всего. если работает - все остальное можно выкинуть

Это скорее всего ошибка мейнтейнеров
Действительно, в 21 версии так для серверов openssh 8.x
На 9.x уже нет

Package: openssh-sftp-server
Version: 8.4p1-4
Depends: libc, libopenssl1.1, zlib

ldd /usr/lib/sftp-server 
        /lib/ld-musl-mips-sf.so.1 (0x77f56000)
        libgcc_s.so.1 => /lib/libgcc_s.so.1 (0x77efe000)
        libc.so => /lib/ld-musl-mips-sf.so.1 (0x77f56000)

Сплит-пос - усиление, остальное - ограничители.

Я иногда добавляю усилители, чтобы ничего не отвалилось, когда отвалится у других. Ничего противоестественного в этом не вижу. А DNA использовать не рискую, по причине явно прописанного в хелпе и блокчеке предупреждения.